CVE-2024-57241
Dedecms 5.71sp1 और इससे पहले के संस्करण URL रीडायरेक्ट के प्रति संवेदनशील हैं। वेब एप्लिकेशन में, एक तर्क त्रुटि GET अनुरोध के इनपुट का मूल्यांकन नहीं करती है, जिसके परिणामस्वरूप URL रीडायरेक्शन होता है।
- प्रकाशित
- 11 फ़र॰ 2025
- अद्यतन
- 18 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 65.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dedecms 5.71sp1 और इससे पहले के संस्करण URL रीडायरेक्ट के प्रति संवेदनशील हैं। वेब एप्लिकेशन में, एक तर्क त्रुटि GET अनुरोध के इनपुट का मूल्यांकन नहीं करती है, जिसके परिणामस्वरूप URL रीडायरेक्शन होता है।
स्रोत
1CVE-2024-57241 के लिए PoC एक्सप्लॉइट जो DEDECMS 5.71SP1 और पुराने संस्करणों में URL रीडायरेक्ट भेद्यता को लक्षित करता है। इसमें कॉन्फ़िगर करने योग्य टारगेट सूची और सत्यापन तंत्र के लिए बायपास विकल्पों के साथ एक Python स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।